Sql Server 2005中的架构(Schema)、用户(User)、登录(Login)和角色(Role)(一)

来源:互联网 发布:localstorage用法 php 编辑:程序博客网 时间:2024/04/29 12:01
我相信很多人接触这些概念的时候一头雾水。要把这些概念理清楚真不是件容易的事,哪像原始社会,只要能分清楚什么能吃什么不能吃就行了。

  但是我始终坚信,每一个概念的产生必然是因为碰到了无法解决的问题。换句话说,如果没有它,必然会导致某些问题难以解决。所以我想从这个角度切入,希望能把这几个复杂而暧昧的多角关系从最实用的角度来阐述清楚。

  在问题的最初,我们假定的数据库什么都没有。

  数据库对象。首先,数据库对象是比较容易懂的。所有的表,视图,存储过程,触发器都称为数据库对象。

  我们可以拿一个网站来做类比。一个网站包含很多的网页,图片,脚本文件,我们姑且称它为网站对象。

  显然,我们不可能把所有的网站对象都放到一个文件夹下面,同样道理,数据库对象也不可能象煮饺子一样就在数据库里这么一锅出。对于网站,我们通常会把不同模块的文件放在不同的子文件夹下,那么谁是存放数据库对象的文件夹呢?答案就是:架构(Schema).

  架构(Schema)。微软的官方说明(MSDN): "数据库架构是一个独立于数据库用户的非重复命名空间,您可以将架构视为对象的容器",详细参考http://technet.microsoft.com/zh-cn/library/ms190387.ASPx.我们知道,在Java中,命名空间名其实就是文件夹名。因此我们非常明确一点:一个对象只能属于一个架构,就像一个文件只能存放于一个文件夹中一样。与文件夹不同的是,架构是不能嵌套的,如此而已。因此,我们要访问一个数据库对象的时候,通常应该是引用它的全名"架构名. 对象名",这点非常类似C#。

  问:为什么有的时候写select * from tablename也可以执行呢?

  答:这是因为default schema.当只写tablename时,SQL Server会自动加上当前登录用户的default schema。

  Sql Server 2005中的架构(Schema)、用户(User)、登录(Login)和角色(Role)(一)

  如果此表不属于当前登录用户的default schema,将会提示无效的对象名。

  Sql Server 2005中的架构(Schema)、用户(User)、登录(Login)和角色(Role)(一)

  加上shcema以后成功。

  Sql Server 2005中的架构(Schema)、用户(User)、登录(Login)和角色(Role)(一)

  不过我们也可以更改当前用户的default schema,这时就可以不用加前缀了。

  Code

  ALTER USER dbo WITH DEFAULT_SCHEMA =emdbuser;

  当然,我们也可以改变此表的schema,相当于把这个表放到另一个文件夹,从emdbuser放到dbo中。

  Code

  alter schema dbo TRANSFER emdbuser.Borrower

  以上两种作法在真实项目中都不应该作为解决方案,因为它改变了原来的设置。我们最希望的是,即使我们以dbo登陆,我们也可以伪装成emdbuser来操作数据库对象,伪装完了还能切换回来。在Sql Server中,刚好有这样的语句实现这个功能。

  Code

   EXECUTE AS USER = 'emdbuser';

  这种机制被称为“上下文切换”,操作完以后,可以实用REVERT命令切换回来。(.net中也有类似的机制,它们有共同的一个名称叫做Impersonate,角色扮演。)

  详细解释参照MSDNhttp://msdn.microsoft.com/zh-cn/library/bb153640(SQL.90).aspx

  问:如何根据表名获取一个表的Schema呢?

  答:可以参照以下SQL语句从sys.objects视图和sys.schemas视图中获取。

  Code

   select sys.objects.name,
       sys.schemas.name
   from  sys.objects,
       sys.schemas
   where sys.objects.type='U'
   and  sys.objects.schema_id=sys.schemas.schema_id

  结论:架构就是数据库对象的容器。数据库对象是饮料,架构就是杯子,谁拿杯子喝水呢?当然是用户,那么是不是一个用户只能用一个杯子,一个杯子是不是从一而终,只能给一个人用呢?。请看第二节。

原创粉丝点击